セキュリティ企業CloudSEKは、オープンソースのAI連携ソフト「LiteLLM」を狙った攻撃により、2,500社以上・約43万4,000の開発自動化パイプラインが影響を受けた可能性があると発表しました。2026年最大のAI基盤への侵害とされています。 攻撃は3月、「Team PCP」と呼ばれるグループがLiteLLMの配布パッケージを改ざんしたもの。 悪意あるパッケージが公開されていたのは約40分だけでしたが、開発の自動化環境は依存ソフトを高速で取り込むため、短時間でも広範囲に被害が及びました。 流出した恐れがあるのは、クラウドの認証情報・SSHキー・APIキーなど。FBIも7月に警告を出しており、盗まれた認証情報が今後悪用される可能性が残っています。 自分でAIツールを組み合わせて使っている人は、APIキーの再発行を検討する価値があります。

出典: CloudSEK / FBI / The IT Nerd(2026年8月11日)